Datenbank – wo die Inhalte Ihrer Webseite wirklich leben
Was auf einer Webseite wie ein einfacher Text oder ein Produktbild aussieht, liegt im Hintergrund fast immer in einer Datenbank. Sie ist das Gedächtnis jeder modernen Webseite.
- DB
Was ist eine Datenbank?
Eine Datenbank speichert Daten strukturiert, meist in Tabellen mit Zeilen und Spalten, damit sie sich schnell durchsuchen, sortieren und verknüpfen lassen. Anstatt Informationen einzeln in Dateien zu suchen, stellt man der Datenbank eine gezielte Anfrage, zum Beispiel «zeig mir alle Bestellungen von letzter Woche», und erhält sofort das passende Ergebnis. Die meisten Webseiten und CMS nutzen sogenannte relationale Datenbanken wie MySQL oder MariaDB, in denen Daten in miteinander verknüpften Tabellen liegen.
Funfact
Die relationale Datenbank, wie wir sie heute kennen, entstand aus einem Papier, das der eigene Arbeitgeber zunächst ignorierte. IBM-Forscher Edgar Codd veröffentlichte 1970 sein Konzept, Daten in einfachen Tabellen statt in komplizierten Hierarchien zu speichern. IBM war zurückhaltend, weil man am eigenen, älteren Datenbankprodukt bereits gut verdiente. Larry Ellison las das Papier, gründete daraufhin eine Firma und brachte 1979 mit Oracle die erste kommerzielle relationale Datenbank auf den Markt, Jahre bevor IBM selbst nachzog.
Warum ist die Datenbank für meine Webseite wichtig?
Bei praktisch jeder modernen Webseite liegen die eigentlichen Inhalte nicht in der HTML-Datei, sondern in einer Datenbank: Produkttexte, Preise, Kundendaten, Bestellungen, Login-Informationen. Das CMS liest diese Daten bei jedem Seitenaufruf aus der Datenbank aus und baut daraus die fertige Seite zusammen. Das bedeutet auch: Wer Inhalte im Backend ändert, ändert direkt die Datenbank, nicht die Webseite selbst. Eine gut strukturierte Datenbank ist deshalb die Grundlage für schnelle Ladezeiten, verlässliche Suchfunktionen und saubere Auswertungen, etwa wie viele Bestellungen ein bestimmtes Produkt hatte.
Datenbank, Backend und Sicherheit
Weil in der Datenbank oft sensible Daten wie Kundenadressen oder Passwörter liegen, ist sie eines der wichtigsten Angriffsziele auf einer Webseite. Schlecht abgesicherte Datenbankabfragen ermöglichen sogenannte SQL-Injections, bei denen Angreifer über ein simples Eingabefeld eigene Befehle einschleusen.